检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
本质上是一个JWT Token,包含了用户身份信息,默认2小时有效,支持可配置。 expire Integer session_token有效期,单位为秒,有效期内可以使用session_token获取sso_ticket。 state_token String 用户带有状态的令牌。 data
本质上是一个JWT Token,包含了用户身份信息,默认2小时有效,支持可配置。 expire Integer session_token有效期,单位为秒,有效期内可以使用session_token获取ticket。 状态码: 400 表4 响应Body参数 参数 参数类型 描述 error_code
枚举值: SUCCESS:登录成功 ACCESS_DENIED:拒绝访问 expire Integer session_token有效期,单位为秒,有效期内可使用session_token获取ticket。 session_token String 用户session_token,
授权服务器返回给第三方应用的访问令牌。 token_type String 访问令牌类型。固定值:Bearer。 expires_in Long 访问令牌的有效期,以秒为单位。 scope String 授权范围。 refresh_token String 刷新令牌。 状态码: 400 表3 响应Body参数
授权服务器返回给第三方应用的访问令牌。 token_type String 访问令牌类型。固定值:Bearer。 expires_in String 访问令牌的有效期,以秒为单位。 scope String 授权范围。 refresh_token String 刷新令牌。 id_token String
系统自动生成,不可编辑。验证票据,推荐使用V3的地址。 Logout URL 系统自动生成,不可编辑。CAS服务的登出地址。 ST有效期 请求授权返回票据的有效期,建议设置为3~15分钟。 获取OneAccess侧的服务地址,可参考表2。 在企业应用中配置上述信息。配置方法请参见应用提供商的帮助文档。
指定是否在标准AD控件上强制使用VLV控件。默认为“false”。 VLV 排序属性 指定用于资源上 VLV 索引的排序属性。 读取模式 如果为TRUE,连接器将从服务器中读取模式。如果为FALSE,连接器将根据配置中的对象类提供一个默认模式。要使用扩展对象类,该属性必须为TRUE。 要同步的基本上下文
指定是否在标准AD控件上强制使用VLV控件。默认为“false”。 VLV 排序属性 指定用于资源上 VLV 索引的排序属性。 读取模式 如果为TRUE,连接器将从服务器中读取模式。如果为FALSE,连接器将根据配置中的对象类提供一个默认模式。要使用扩展对象类,该属性必须为TRUE。 要同步的基本上下文
Cipher; import java.nio.charset.Charset; import java.security.*; import java.security.spec.InvalidKeySpecException; import java.security.spec
指定是否在标准LDAP控件上强制使用VLV控件。默认为“false”。 VLV排序属性 指定用于资源上 VLV 索引的排序属性。系统默认uid。 读取模式 如果为true,连接器将从服务器中读取模式。如果为false,连接器将根据配置中的对象类提供一个默认模式。要使用扩展对象类,该属性必须为true。系统默认
指定是否在标准LDAP控件上强制使用VLV控件。默认为“false”。 VLV 排序属性 指定用于资源上VLV索引的排序属性。 读取模式 如果为TRUE,连接器将从服务器中读取模式。如果为FALSE,连接器将根据配置中的对象类提供一个默认模式。要使用扩展对象类,该属性必须为TRUE。 要同步的基本上下文
密解密的Java语言示例: package com.example.demo.controller; import com.alibaba.fastjson.JSONObject; import java.nio.charset.Charset; import java.nio.charset
更多信息请参见变更资源规格费用说明。 到期后影响 图1描述了包年/包月OneAccess实例各个阶段的状态。购买后,在计费周期内实例正常运行,此阶段为有效期;实例到期而未续费时,将陆续进入宽限期和保留期。 图1 包年/包月OneAccess实例生命周期 到期预警 包年/包月OneAccess实
不勾选“首次登录时修改密码”时,则自定义设置的用户登录密码,在首次登录用户管理门户时,不需要修改登录密码。 自动生成,系统根据密码初始化配置通知用户初始密码,用户需在有效期内完成登录。若还未开启初始化密码配置的,请参考密码初始化设置进行设置。 单击“确定”,用户添加完成,用户列表中显示已添加的用户。 管理员添加应用并授权
不勾选“首次登录时修改密码”时,则自定义设置的用户登录密码,在首次登录用户门户时,不需要修改登录密码。 自动生成,系统根据密码初始化配置通知用户初始密码,用户需在有效期内完成登录。若还未开启初始化密码配置的,请参考密码初始化设置进行设置。 若想添加用户的工作信息,则在“添加用户”页面单击“填写更多信息”参考表2填写用户工作信息。
CAS是一个基于HTTP2、HTTP3的协议,要求每个组件都可以通过特定的URL访问。通过CAS协议将OneAccess作为身份服务提供商,使第三方应用可以读取OneAccess的用户账号数据。支持CAS1.0、CAS2.0、CAS3.0三种协议。 以插件代填的方式集成应用 OneAccess可在